1. Schlüssel auf diesem Gerät ableiten
Der Browser zieht mit Web Crypto pro Datei 16 Byte Salt und führt PBKDF2-HMAC-SHA256 100.000-mal aus, um einen AES-256-Schlüssel zu erhalten. Die Passphrase verlässt diesen Tab nicht.
Sofort nutzbar – ohne Konto. Verschlüsseln Sie ein Zertifikatspaket, eine Tabelle oder eine Konfiguration in diesem Tab mit AES-256-GCM und laden Sie den Chiffretext herunter. Eine Datei bis 5 GB. Datei und Passphrase werden nicht hochgeladen.
Wählen Sie eine Datei oder Text, dann eine Passphrase, die nur Sie behalten. Die Berechnung bleibt auf diesem Gerät. Speichern Sie .lock / .enc selbst, wenn es fertig ist.
Datei ablegen oder klicken zum Auswählen
Beliebiger Typ · max. 5 GB pro Datei
Die Passphrase wird mit PBKDF2 (100.000 Runden, SHA-256) abgeleitet. Jede Datei nutzt ein eigenes Salt.
PBKDF2-HMAC-SHA256 · 100.000 Iterationen
Maximal 1.000 Einträge auf einmal, 10 KB pro Zeile.
Das verschlüsselte Ergebnis wird nur auf dieses Gerät heruntergeladen. Speichern Sie .lock / .enc selbst und legen Sie die Passphrase in einem Passwortmanager ab – nicht neben der Datei.
0%
Download-Name
Prüfen Sie, ob der Browser die Datei gespeichert hat. Eine vergessene Passphrase lässt sich nicht wiederherstellen.
Der Server rechnet nicht mit. Der Browser liest die Datei in Blöcken, leitet einen Schlüssel aus Ihrer Passphrase ab und schreibt eine .lock mit Kopfdaten.
Der Browser zieht mit Web Crypto pro Datei 16 Byte Salt und führt PBKDF2-HMAC-SHA256 100.000-mal aus, um einen AES-256-Schlüssel zu erhalten. Die Passphrase verlässt diesen Tab nicht.
Klartext wird blockweise gelesen. Jeder Block erhält ein eigenes 12-Byte-IV und wird als IV + Chiffretext + 16-Byte-Tag geschrieben. Dateien über 5 GB werden abgelehnt, damit die ganze Datei nicht auf einmal in den Speicher geladen wird.
Legen Sie eine .lock oder .enc wieder ab. Der Kopf liefert Originalname und MIME, danach wird der Tag jedes Blocks geprüft. Eine falsche Passphrase oder eine veränderte Datei gibt keinen unvollständigen Klartext aus.
Die Dateiverschlüsselung beantwortet, wie Sie eine ganze Datei auf diesem Gerät versiegeln. Algorithmus, Format, Grenzen und was sie nicht kann, stehen auf dieser Seite.
Verwendet AES-256-GCM. Passphrase-Ableitung: PBKDF2-HMAC-SHA256, 100.000 Runden. Die Berechnung läuft über die Web Crypto API des Browsers.
Dateien sind MakePwd Lock v1: Magic CSLK, danach Version, Salt, Blockgröße und optionaler Originalname. Textmodus ist Base64 (Passphrase: Salt ‖ IV ‖ Chiffretext ‖ Tag).
Eine Datei bis 5 GB, standardmäßig 1 MB pro Block. Textmodus: 1.000 Zeilen, je 10 KB. Kurze Geheimnisse passen besser zum Einmal-Link als zum Dateiablauf.
Eine vergessene Passphrase lässt sich nicht wiederherstellen, und es gibt keine Cloud-Kopie. Das ist kein Cloud-Speicher und verhindert nicht, dass jemand eine entschlüsselte Datei weitergibt. Halten Sie Passphrase und Chiffretext getrennt.
Nein. Ver- und Entschlüsselung laufen in diesem Tab mit Web Crypto. Datei, Passphrase und Klartext werden nicht als Geschäftsdaten hochgeladen und nicht in Analytics geschrieben.
AES-256-GCM. Die Passphrase wird mit PBKDF2-HMAC-SHA256 und 100.000 Iterationen abgeleitet. Jede Datei erhält ein eigenes Salt. Eine Datei kann bis 5 GB groß sein, gestreamt in 1-MB-Blöcken. Ausgabe .lock (bevorzugt) oder .enc, gleiches Binärformat.
Nein. Es gibt kein serverseitiges Backup von Klartext oder Passphrase. Nutzen Sie eine ausreichend lange Passphrase und bewahren Sie sie in Ihrem eigenen Passwortmanager auf. Ein neues erzeugen Sie mit dem Passwortgenerator auf diesem Gerät.
Senden Sie die .lock / .enc per Cloud-Speicher oder E-Mail und die Passphrase über einen anderen Kanal. Der Einmal-Link ist für kurzen Text. Diese Seite dient lokalen Backups ganzer Dateien. Die Datei wird nicht an MakePwd-Server gesendet.
Versiegeln Sie eine ganze Datei auf dieser Seite. Kürzere Inhalte müssen nicht zuerst zur Datei werden.
Erzeugen Sie ein zufälliges Passwort mit 6–128 Zeichen für die Verschlüsselungs-Passphrase. Klartext wird nicht hochgeladen, und es gibt keinen Passworttresor.
Wenn Sie nur eine Passphrase oder einen Wiederherstellungscode senden, nutzen Sie den Einmal-Link. Der Schlüssel bleibt hinter #.
Bevor Sie eine Notiz senden: Tracking-Parameter entfernen und Telefonnummern sowie E-Mails maskieren.